Titkosítás, biztonság, privát szféra

Evil never sleeps - Amikor a wireless malware azután is működik, miután az iPhone-t kikapcsolták

Amikor az iPhone-t a tulajdonosa kikapcsolja, az nem kapcsol ki teljesen, a legtöbb vezetéknélküli kapcsolatot biztosító chip bekapcsolva marad. Például, egy a felhasználó által kezdeményezett leállítás (shutdown) után az iPhone továbbra is felfedezhető, helyzete továbbra is meghatározható a Find My-on keresztül. A Darmstadti Műszaki Egyetem kutatói megtalálták a módját annak, hogy kihasználják a mindig bekapcsolt állapotot és olyan malware-t futtassanak, amely akkor is működik, amikor a készülék (látszólag) ki van kapcsolva. Részletek a "Evil Never Sleeps: When Wireless Malware Stays On After Turning Off iPhones" dokumentumban. A teljes tanulmányt az ACM WiSec 2022 konferencián, a vezeték nélküli és mobilhálózatok biztonságáról és adatvédelméről tartott 15. ACM konferencián a mutatják be 2022. május 16. és május 19. között.

BSidesBUD 2022 – nemzetközi kiberbiztonsági konferencia hatodszor Budapesten!

Hatodik alkalommal kerül megrendezésre hazánkban a nemzetközileg elismert BSides IT-biztonsági konferencia 2022. május 26-án a budapesti Lurdy Rendezvényközpontban, ahová 16 előadó érkezik 8 különböző országból, izgalmas témákkal.

Tails 5.0

Kiadták a Tails 5.0-s, első Debian 11-re (Bullseye) épülő verzióját. A Tails az utóbbi időben került reflektorfénybe azzal, hogy kiderült, Snowden és csapata, Bruce Schneier is felhasználója, valamint, hogy az NSA-nál könnyen megfigyelésre jelölt lehet az, aki utána érdeklődik.

Részletek a bejelentésben.

EU-tisztségviselők iPhone-jai is célpontjai voltak a Pegasus kémszoftvernek

Európai Unió igazságügyi biztosának telefonját is célba vették az izraeli cég által fejlesztett kémszoftverrel, a Pegasussal a múlt év során a Reuters szerint. Erről uniós tisztviselők és a Reuters birtokába jutott dokumentumok tanúskodnak. Az nem derült ki, sikerült-e betörni a kémszoftverrel az érintett eszközökbe. [...] A célszemélyek között volt a hírügynökség szerint Didier Reynders belga politikus, aki 2019 óta az Európai Unió igazságügyi biztosa. [...] A hírt sem Didier Reynders, sem az Európai Bizottság, sem az Apple nem akarta kommentálni.
Részletek itt és itt.

Soron kívül frissítette a Google a Chrome böngészőt, 0day biztonsági hibát javított

A sérülékenységet aktívan kihasználják, így annak, aki használja, házi feladat: mielőbbi frissítés.

Állást foglalt a Mikrotik az örök flame-ben: engedjünk-e mindenhonnan kapcsolódást SSH portra

 

Kezdődjön a flame!

Szavazás: Milyen vállalati biztonsági megoldást használsz?

Szigorúan vállalati kategória érdekel, aminek van teljes értékű központi menedzsmentje.

Avast Endpoint Protection
1% (3 szavazat)
Avast Endpoint Protection, de nem rajongok érte
0% (0 szavazat)
Bitdefender GravityZone
3% (14 szavazat)
Bitdefender GravityZone, de nem rajongok érte
1% (3 szavazat)
CrowdStrike Falcon
4% (18 szavazat)
CrowdStrike Falcon, de nem rajongok érte
2% (9 szavazat)
Eset Endpoint Security
25% (117 szavazat)
Eset Endpoint Security, de nem rajongok érte
6% (28 szavazat)
Kaspersky Endpoint Security
6% (26 szavazat)
Kaspersky Endpoint Security, de nem rajongok érte
2% (10 szavazat)
McAfee Endpoint Security
4% (17 szavazat)
McAfee Endpoint Security, de nem rajongok érte
4% (19 szavazat)
Microsoft Defender for Endpoint
11% (53 szavazat)
Microsoft Defender for Endpoint, de nem rajongok érte
4% (20 szavazat)
Sophos Intercept X
2% (11 szavazat)
Sophos Intercept X, de nem rajongok érte
1% (5 szavazat)
Symantec Endpoint Protection
7% (35 szavazat)
Symantec Endpoint Protection, de nem rajongok érte
6% (28 szavazat)
Trend Micro Apex One
1% (5 szavazat)
Trend Micro Apex One, de nem rajongok érte
1% (4 szavazat)
Egyéb, leírom
10% (45 szavazat)
Összes szavazat: 470

Online csalás áldozatává ...

Tele van az internet online átverésekkel, csalásokkal. Estél-e már áldozatául ilyesminek?

Igen és komoly károkat okozott.
1% (13 szavazat)
Igen, de szerencsére csak kisebb kárt okozott.
8% (66 szavazat)
Igen, de csak az egómban esett kár!
5% (42 szavazat)
Szerencsére nem, de nem sok kellett hozzá!
7% (65 szavazat)
Nem és nem is tudok róla, hogy próbálkoztak.
21% (181 szavazat)
Nem. Próbálkoztak, de könnyen észrevettem hogy csalás.
53% (460 szavazat)
Én profi vagyok! Hogy képzeled?!
5% (47 szavazat)
Összes szavazat: 874